В першу чергу керівництво повинно визначити цілі контролю, які, в свою чергу, визначають кінцеву мету впровадження
політик, планів та процедур, а також
організаційних структур, необхідних для
забезпечення прийнятного рівня впевненості
що:
•
бізнес-цілі б
удуть досягнуті
•
небажані події б
уде попереджено або
виявлено, а їх наслідки ліквідовано
По-друге, в складних сучасних умовах
керівництво постійно знаходиться в
пошуку інформації для швидкого та
успішного прийняття рішень стосовно
цінності активів, ризиків та контролів.
Що потрібно вимірювати та яким чином?
Організації мають потребу в об’єктивних
критеріях оцінки свого поточного стану та тих вдосконалень, яких вони потребують, а також в інструменті, за допомогою
якого керівництво могло б оцінити ці вдосконалення. На
малюнку 1
показані деякі з традиційних запитань а також
управлінський інструментарій, призначений для пошуку відповіді на ці запитання, однак, інструментальні панелі
потребують індикаторів, системи показників – власне показників, а порівняльний аналіз – шкали порівняння.
Відповіддю на ці вимоги щодо визначення та моніторингу рівня контрольованості та ефективності в сфері ІТ є подані
нижче визначення, які дає
C
obi
T
®
:
•
Порівняльний
ана
ліз
(Benchmarking)
– Систематизований підхід до порівняння результатів діяльності організації з
результатами діяльності схожих організацій та конкурентів, з метою вдосконалення діяльності організації (наприклад,
порівняльний аналіз зрілості процесів розробки програмного забезпечення, у відповідності до моделі зрілості процесів,
створеної Інститутом програмної інженерії (Software Engineering Institute (SEI)).
•
Цілі
т
а
мет
рики
ІТ
проце
сів
– необхідні для визначення та оцінки їх результатів та ефективності, що ґрунтуються на
принципах системи збалансованих бізнес-показників, запропонованої Робертом Капланом та Девідом Нортоном.
•
Дії
– на
правлені на безпосереднє управління ІТ процесами, що ґрунтуються на цілях контролю
C
obi
T
®
.
Оцінка потужності процесу на основі моделей зрілості
C
obi
T
®
є ключовою складовою впровадження ІТ-управління.
Після ідентифікації критичних ІТ-процесів і контролів, моделювання зрілості дозволяє ідентифікувати та представити
керівництву організації виявлені розбіжності.
Hasil (
Bahasa Indonesia) 1:
[Salinan]Disalin!
Terutama panduan harus mengidentifikasi tujuan pengendalian yang, pada gilirannya, menentukan tujuan akhir penerapan kebijakan, perencanaan dan prosedur, serta struktur organisasi yang diperlukan untuk untuk memastikan tingkat yang dapat diterima kepercayaan Apa:•tujuan bisnis akanudut′ mencapai•peristiwa-peristiwa yang tidak diinginkan akanUDE dicegah atauterdeteksi, dan konsekuensi mereka dieliminasiKedua, dalam kondisi modern yang kompleks Panduan adalah terus-menerus dalam Cari informasi untuk cepat dan keputusan untuk sukses nilai aset, risiko dan kontrol. Apa untuk mengukur dan bagaimana? Organisasi perlu tujuan kriteria penilaian status saat ini, dan perbaikan-perbaikan yang mereka butuhkan, serta dalam instrumen dengan menggunakan Panduan bisa menilai perbaikan ini. Pada Gambar 1 menampilkan beberapa pertanyaan tradisional serta alat-alat manajemen yang dirancang untuk mencari jawaban atas pertanyaan ini, namun, Panel instrumen perlu indikator Scorecard-indikator dan analisis komparatif sebenarnya perbandingan skala.Jawaban untuk persyaratan untuk penentuan dan pemantauan tingkat manageability dan efisiensi di TI bidang diajukan definisi berikut, yang memberikan CObiT®:•PerbandinganAnaLiz(Pembandingan) -Pendekatan sistematis untuk membandingkan hasil dari kegiatan organisasi denganhasil kegiatan organisasi tersebut dan pesaing, dengan tujuan meningkatkan aktivitas organisasi (misalnya, analisis komparatif kematangan proses pengembangan perangkat lunak, sesuai dengan model kematangan proses dibuat oleh Institut rekayasa perangkat lunak (Software Engineering Institute (SEI)). •TujuantdanbertemuRickieITUthDuduk diperlukan untuk penentuan dan penilaian hasil mereka dan efektivitas, berdasarkanprinsip-prinsip bisnis balanced scorecard, diajukan oleh Robert Kaplanom dan David Norton.•Aksi-padapravlenì pada proses governance langsung yang didasarkan pada tujuan dari kontrol CObiT®.Evaluasi Model berbasis proses kedewasaan CObiT® adalah komponen kunci dari pelaksanaan pemerintahan. Setelah identifikasi kritis itu proses dan kontrol, pemodelan kedewasaan memungkinkan kita untuk mengidentifikasi dan menyerahkan kepemimpinan organisasi menemukan perbedaan.
Sedang diterjemahkan, harap tunggu..

Pertama-tama, manajemen harus menentukan tujuan pengendalian, yang, pada gilirannya, menentukan tujuan akhir dari pelaksanaan
kebijakan, rencana dan prosedur, dan
struktur organisasi yang diperlukan untuk
memberikan keyakinan memadai
bahwa:
•
tujuan bisnis dapat
dicapai udut
•
efek samping akan
oud dicegah atau
dideteksi dan dihilangkan konsekuensinya
Kedua, dalam hal canggih
manajemen terus-menerus dalam
mencari informasi untuk cepat dan
pengambilan keputusan yang sukses dalam kaitannya dengan
nilai aset, risiko dan kontrol.
Apa yang harus diukur dan bagaimana?
Organisasi perlu obyektif
Kriteria untuk mengevaluasi status saat ini dan perbaikan-perbaikan yang mereka butuhkan, serta alat-alat dengan
manajemen yang dapat mengevaluasi perbaikan ini. Dalam
Gambar 1
menunjukkan beberapa pertanyaan tradisional dan
alat manajemen yang dirancang untuk mencari jawaban atas pertanyaan-pertanyaan ini, bagaimanapun, dashboard
membutuhkan indikator, scorecard - indikator aktual dan analisis komparatif - perbandingan skala.
Respon terhadap persyaratan ini untuk definisi dan pemantauan pengendalian dan efisiensi di sektor TI diberikan
di bawah ini menentukan yang memungkinkan
C
OBI
T
®
:
•
perbandingan
Analy
sis
(Benchmarking)
- pendekatan sistematis untuk membandingkan kinerja organisasi dengan
hasil organisasi serupa dan pesaing, untuk meningkatkan organisasi (misalnya,
perbandingan analisis kematangan proses pengembangan perangkat lunak, sesuai dengan model kematangan proses
. ditetapkan oleh Institut Rekayasa Perangkat Lunak (Software Engineering Institute (SEI))
•
Tujuan
t
dan
met
retorika
IT
proc
duduk
- dibutuhkan untuk mengidentifikasi dan menilai kinerja dan efisiensi mereka berdasarkan
prinsip-prinsip indikator bisnis yang seimbang yang diusulkan oleh Robert Kaplan dan David Norton.
•
Actions
- untuk
pravleni untuk manajemen langsung dari proses-proses TI berdasarkan tujuan kontrol
C
OBI
T
®
.
Penilaian model proses jatuh tempo berdasarkan kapasitas
C
OBI
T
®
adalah implementasi komponen kunci manajemen TI.
Setelah mengidentifikasi proses TI kritis dan kontrol, model jatuh tempo memungkinkan kita untuk mengidentifikasi dan saat ini
pimpinan perbedaan.
Sedang diterjemahkan, harap tunggu..
